Skip to main content
Основной путь — обычный redirect: пользователь уходит на страницу входа Veriqa и возвращается в ваше приложение. Со стороны кода это стандартный OIDC-клиент — тот же, что вы завели бы для любого провайдера.

Что нужно

  • адрес проекта: https://<хост облака>/p/{project};
  • client_id приложения и, если оно confidential, client_secret;
  • redirect_uri, зарегистрированный в Console.
Библиотеки Veriqa не нужны. Никакого предварительного запроса за конфигурацией тоже: всё, что требуется клиенту, лежит в discovery.
Вызов bootstrap на этом пути не участвует. Он нужен только тогда, когда кнопки каналов рисует ваша страница — см. кнопки каналов.

Пять адресов, которых достаточно

Указывайте библиотеке issuer — остальное она возьмёт из discovery сама. Прописывать адреса руками стоит только там, где клиент discovery не умеет.

Аутентификация запросов

Для облачных эндпоинтов сверх OIDC используется заголовок X-Veriqa-Cloud-Key — он описан на странице про кнопки каналов.

Параметры, которые понимает /connect/authorize

Помимо стандартных scope, state, nonce и PKCE:
  • acr_values=channel:<тип> — сузить набор каналов до перечисленных (несколько значений разделяются пробелом);
  • ui_locales — язык окна входа;
  • ui_config — код набора настроек окна, заведённого владельцем проекта; подробнее в разделе про кастомизацию.

Проверка на месте

Статус проекта и его каналов отдаёт публичный GET /p/{project}/v1/status, здоровье инстанса — GET /v1/health. Оба без аутентификации, удобны для мониторинга и для быстрой проверки «дело во мне или в облаке».
Адреса вида https://cloud.veriqa.io/... в примерах иллюстративные. Фактический хост вашего облака смотрите в Console.